Attention : un faux ChatGPT vous demande de coller une commande — le malware ClickFix se propage via des GPTs piégés, voici comment l’éviter

Une nouvelle campagne de malware exploitant les GPT personnalisés met en lumière la face sombre des outils basés sur l’IA : des cybercriminels ont créé de faux assistants ChatGPT pour inciter des utilisateurs à exécuter un simple copier‑coller qui installe ensuite un cheval de Troie d’accès distant (RAT). L’attaque, baptisée « ClickFix » par les chercheurs, combine ingénierie sociale, abus d’indexation publicitaire et chaîne d’infection multisteps — une recette qui fonctionne précisément parce que les victimes croient interagir avec une interface légitime.

Comment fonctionne l’attaque ClickFix ?

Le scénario est assez simple et redoutablement efficace. L’utilisateur recherche « chatgpt » sur Google et tombe sur un lien sponsorisé pointant vers une page proposant un GPT personnalisé. Le chatbot malveillant, nommé de façon convaincante (ex. « Plus 5.6 »), affiche un faux message d’erreur disant que le service est indisponible et propose un domaine de secours. Ce site de « backup », hébergé sur une plateforme grand public, affiche un faux CAPTCHA « Cloudflare » et demande ensuite à l’utilisateur de « prouver » qu’il n’est pas un bot en collant une commande PowerShell dans la boîte Exécuter de Windows.

Une fois le code collé et exécuté, il télécharge un fichier MSI. À ce stade, la chaîne d’infection se couvre d’artifices : le package installe une application légitime (par exemple un logiciel Canon) et une DLL trafiquée. La DLL permet de charger un backdoor (RAT) qui s’installe en persistance via une tâche planifiée et une clé de registre. Le RAT ouvre une porte aux attaquants : accès au bureau à distance, enregistrement audio via le micro, prise de captures webcam, recherche et exfiltration de fichiers, et déploiement d’autres charges malveillantes.

Article à lire  Lenovo à l’IFA 2026 : ThinkBook ultra‑autonome et deux concepts fous (écran extensible et refroidissement sans ventilateur)

Pourquoi cette attaque trompe‑t‑elle tant de monde ?

  • Usurpation d’identité convaincante : le GPT malveillant est présenté comme une ressource disponible sur la plateforme officielle d’OpenAI, avec un nom très proche d’une version authentique.
  • Apparence légitime : les pages de secours utilisent des services connus (Google Sites, etc.) et des faux CAPTCHAs qui paraissent familiers.
  • Injonction à une action simple : la victime effectue une seule opération — coller une commande — qui paraît anodine et se pense réversible si besoin.
  • Exploitation de la confiance dans les marques : les malfaiteurs surfent sur la crédibilité d’OpenAI/ChatGPT pour réduire les soupçons.
  • Le rôle des GPT personnalisés et la réponse d’OpenAI

    Les GPT personnalisés permettent de créer des chatbots sur mesure : c’est une fonctionnalité puissante, mais aussi un vecteur d’abus si elle est exploitée par des acteurs malveillants. Face à ces risques, OpenAI a annoncé qu’elle retire la fonctionnalité GPTs le 11 décembre pour la remplacer par un système de plugins plus contrôlé. Ce retrait temporaire vise à réduire la surface d’attaque offerte par des GPTs publiquement indexés et à revoir les mécanismes de publication et de modération.

    Ce que révèle ClickFix sur l’état de la cybersécurité

    ClickFix n’est pas seulement une attaque ; c’est un signal d’alarme sur des tendances préoccupantes :

  • L’interaction humaine reste le maillon faible : même des outils sophistiqués d’IA ne suppriment pas l’ingénierie sociale comme vecteur principal des intrusions.
  • L’indexation publicitaire peut servir de levier d’attaque : des liens sponsorisés bien payés peuvent placer des pages malveillantes en tête des résultats, attirant ainsi des victimes crédules.
  • Les plateformes grand public (hébergement, CAPTCHA, etc.) peuvent involontairement faciliter l’hébergement de pages d’attaque, prolongeant la durée de vie de la campagne.
  • Article à lire  Error: HTTP 400 - { error: { message:Missing required parameter: 'model'., type:invalid_request_error, param:model, code:missing_required_parameter }}

    Mesures de prévention pour les utilisateurs et les entreprises

  • Ne jamais copier‑coller de commandes PowerShell ou de lignes de code venues d’une page non vérifiée : en cas de doute, s’abstenir et demander conseil à un expert.
  • Vérifier attentivement l’URL et l’origine d’un service : privilégier les liens officiels, éviter les liens sponsorisés lorsqu’on cherche un service critique.
  • Maintenir un antivirus et un EDR (endpoint detection and response) à jour : ces outils peuvent détecter les MSI suspects et bloquer la persistance malveillante.
  • Activer les politiques d’exécution PowerShell restrictives (ExecutionPolicy) et la journalisation avancée pour détecter des commandes anormales.
  • Former les collaborateurs et le grand public aux techniques d’ingénierie sociale : simulation de phishing, exercices d’hygiène numérique et procédures de signalement.
  • Quelles implications pour l’écosystème IA ?

    Cette campagne montre que l’écosystème IA n’est pas isolé des risques informatiques classiques ; au contraire, il les amplifie quand des fonctionnalités ouvertes ou mal contrôlées permettent la création et la diffusion d’agents trompeurs. Les acteurs technologiques, les plateformes de diffusion et les moteurs de recherche partagent une responsabilité dans la sécurisation du parcours utilisateur : modération renforcée, contrôle des publications et meilleure détection des contenus malveillants sont des chantiers prioritaires.

    Points à surveiller

  • La manière dont OpenAI mettra en place les plugins et les nouveaux garde‑fous pour remplacer les GPTs publics.
  • Les initiatives des moteurs de recherche pour contrôler la qualité des liens sponsorisés et limiter la visibilité des pages à risque.
  • L’évolution des techniques d’hébergement abusif sur des plateformes « grand public » et les réponses réglementaires possibles.
  • Article à lire  YggTorrent revient le 1er septembre : résurrection, arnaque ou opération fantôme ?

    En attendant, le message aux utilisateurs est clair : vigilance maximale. L’IA permet des usages extraordinaires, mais elle offre aussi de nouveaux vecteurs aux cybercriminels. La meilleure réponse combine précautions individuelles, protection technique et responsabilité accrue des fournisseurs de services.